در حالی که اجزای سرور React به پروتکل مخصوص پرواز برای پخش رابطهای کاربری تعاملی وابستهاند، این مکانیزم همچنین میتواند به دستان مهاجمان به عنوان یک نقطه ضعف خطرناک عمل کند. دورگش پاوار با تحلیل دقیق آسیبپذیری “React2Shell” با امتیاز CVSS 10.0، نشان میدهد که چگونه دستکاری در پروتکل میتواند منجر به اجرای کد از راه دور شود.
به عبارت دیگر، این آسیبپذیری یک پنجره خطرناک به سمت ورود به سیستمها و کنترل از راه دور را فراهم میکند. با توجه به پیشرفت روزافزون استفاده از اجزای سرور React، از توسعهدهندگان انتظار میرود که اقدامات سختگیرانهای برای ایمنسازی این پروتکل انجام دهند تا از سوءاستفادههای احتمالی جلوگیری کنند.